perjantai 6. helmikuuta 2026

ÄLÄ MENE LANKAAN!

Uteliaita varten tehty ANSA. Ei ole mitään syytä käydä katsomassa tietojasi sellaisessa osoitteessa, jonka kanssa sinulla ei ole ollut, lähetysosoitteen mukaan,  mitään tekemistä. Muutenkin, kaikki KIRJAUTUMISTA vaativat e-mailit kannttaa pitää VAARALLISINA. Pääasiassa ne ovat henkilötietojen kaapauksia, tai jos kirjaudutaan jollekin maksutilille, joutuvat pankkitunnuksesi tai muut tilitunnuksesi verkkorikolliselle.

Tämän kirjeen allekirjoituksena on "Kanta" MUTTA, itse kirje kertoo, että se ei saavu Kanta. fi-palvelusta. Lähettäjäosoite ei ole "kanta. fi", eikä lähetysosoitetta löydy verkosta.

Linkkiosoitteessa näkyy (alleviivattuna "softr. app") jossa tuo tiedostoloppu "app" merkitsee OHJELMAA, joka voi tarkoittaa vaikkapa VIRUSTA, tai juurikin henkilötietojen ja pankkitietojen keräys lomaketta. Eikä linkkiosoitteessa osoitteena ole "kanta. fi", vaan sen sijaan rikollisen palvelin cathern24334.softr. app.

Virustorjuntapalvelu "FALCON SANDBOX" kertoo linkistä: "Hyökkääjät voivat päästä järjestelmään käyttäjän käydessä verkkosivustolla normaalin selaamisen aikana". Et tiedä mitä koneellesi saapuu ja kokemukseni peruteella se ei ole mitään terveellistä.

-------------------------------------------KIRJE--------------------------------------------


LINKKIOSOITE ANALYSOITUNA GOOGLEN AI-TILASSA:
""cathern24334.softr. app" on tunnistettu tyypilliseksi aliverkkotunnukseksi, jota käytetään Softrin koodittomalla alustalla rakennetuissa sovelluksissa. Tämä osoite viittaa todennäköisesti käyttäjän luomaan yksityiseen projektiin tai Softrin tekoälysovellusgeneraattorilla nopeasti luotuun testisivuun. Tämän aliverkkotunnuksen sisältö on täysin riippuvainen sen luojasta, ja käyttö edellyttää yleensä järjestelmänvalvojan myöntämiä käyttöoikeuksia."

Tähän, tekoäly, verkkorikollisuuden kehityksen vie.
Virustorjunnalla on oltava nopeampaa tekoälyä estämään vastaavat AI - kehitelmät. 

torstai 5. helmikuuta 2026

LÄHITAPIOLAN NIMISSÄ HENKILÖTIETOVARKAUS

Vakuutuslaitosten nimissä tapahtuu paljon VAARALLISTEN sähköpostien lähetyksiä.
Kirjeet jäljittelevät niiden ulkoasua ja osoitteita.

Tähänkin spammiin pätee ohje KATSOKAA MISTÄ KIRJE SAAPUU.
Näkyvässä osoitekentässä lukee: LähiTapiola  <lahi-tapiola@isiktvhastanesi. com>
Osoite: isiktvhastanesi. com EI OLE LÄHITAPIOLAN OSOITE. Kaikki muu on hämäystä, eikä kerro lähettäjää.

Kirjeen header osa kertoo, että kirje saapuu todellisuudessa osoitteesta eu-west-1.amazonses. com:

X-Original-Sender: 0102019c2fe65cdf-9dfbb12b-2fc3-46fc-b0d9-d8b56f545b17-000000@eu-west-1.amazonses. com 

Tätä osoitteen piilotustekniikkaa on käyetty useimmin venäläisissä haittaposteissa

---------------------------------------------KIRJE-------------------------------------


EDELLINEN HUIJAUSKIRJE TAPIOLAN NIMISSÄ

HYVÄ VIRUSTORJUNTAOHJELMA ON HENKIVAKUUTUKSESI

Tässä esimerkki, mitä olisi tapahtunut omalla koneellani, JOS virustorjunta ei olisi toiminut.

Muiden muassa seitsemän virustiedostoa on lauennut saman sähköpostin sisältä viime marraskuussa. Yhteenkään näistä linkeistä en ole klikannut, vaan ne on sähköposti automaattisesti ladannut koneelleni tietämättäni ja tilaamatta.  Nämä ovat tuoreimmat mutta historiasta löytyy lisää ja tulevissa sähköposteissa. Tämä on tätä päivää.

---------------------KUVAKAAPPAUS VIRUSRAPORTISTA----------------



keskiviikko 4. helmikuuta 2026

COLLAXAN ANSA VIETNAMISTA

Tämän kirjeen linkki vie vietnamilaiselle koneelle joka on ollut erittäin ahkera vaarallisten kirjeiden roskapostittaja. Tässäkin kyse on HUIJAUKSESTA!
Tässä blogissa olen analysoinnut useita vastaavia ansoja ja useimman jäljet päättyvät Venäjälle.

Osoite on piiloonkoodattu kone-IP, joten sitä on hankala jäljittää virustorjuntaohjelmilla mutta IP aukeaa kyllä varoitusten kera:

(vain piiloon koodattu IP-osa ): "784984225841168541212 54411521415452@0x6752c16d"
Siitä löytyy koodattu IP "103.82.193.109" .... joka vie Vietnamiin.

Google AI kertoo osoitteesta: "Kyseinen linkki ei näytä johtavan julkiseen tai tunnettuun verkkosivustoon. IP-osoite 103.82.193.109 on rekisteröity APNIC-alueelle (Aasia-Tyynenmeren alue).

Tämän tyyppiset osoitteet ja polut viittaavat usein:

- Epäilyttävään sisältöön: Jos sait linkin odottamatta, se voi olla osa tietojenkalastelua tai haittaohjelmien levitystä. 

Suositus: Älä syötä henkilökohtaisia tietoja tai lataa tiedostoja kyseiseltä sivulta, elleit ole täysin varma sen alkuperästä.

--------------------------------------------KIRJE----------------------------------------------



 


sunnuntai 1. helmikuuta 2026

VEROHALLINON NIMISSÄ ANSAPOSTIA

Muistutan näistä veroviraston ja verohallinnon ym. virkaposti - ANSOISTA.

Viranomaisten nimissä huijarit pyrkivät säikäyttelemään onnettomia uhreja kirjautumaan väärennetyille sivuille, joissa henkilö- ja pankkitiedot urkitaan rikolliseen käyttöön. 

ÄLÄ KOSKAAN kirjaudu tällaisen viranomaisviestin linkkien kautta, vaan mene itse kirjoittamasi osoitteen kautta (tässä tapauksessa "vero. fi"), kaikiin viranomaispalveluihin ja pankkipalveluihin.

KATSO AINA  AIVAN ENSIKSI mistä kirje sinulle saapuu. "nykyinen-uutiskirje. fi" EI OLE VEROHALLINNON OSOITE! Todellinen lähetysosoite, joka näkyy kirjeen lähdekoodissa on vanha tuttu, huijareiden hyödyntämä piilo-osoite "amazonses. com".

-------------------------------------KIRJE---------------------------------



Kun tämän huijauskirjeen lähdekoodiin tutustuu tarkemmin (näkyy ilmeisesti myös HTML-muodossaan) löytyy useita omalaatuisuuksia ja linkkejä, jotka eivät liity veroviraston toimintaan lainkaan.
Esimerkiksi löytyy linkki Wikipediaan ja  "herpes"-virukseen. Myös yksi linkki vie Reddit StarWars kommentteihin. 
Jos voit valita sähköpostiselaimessasi joko TXT esitysmuodon, tai HTML esitysmuodon, suosittelen TXT muotoa, koska siinä valtaosa linkeistä katoaa, eikä mahdollisesti vaarallisia kuvatiedostoja tuoda lainkaan koneellesi. 



perjantai 30. tammikuuta 2026

ChatGTP MAKSU - ANSA

Postin lähetysosoite: "LeadManager is an industry-leading database of live construction project information complete with company insights and decision-maker contacts". 
"LeadManager on alan johtava reaaliaikaisten rakennusprojektitietojen tietokanta, joka sisältää yritystietoja ja päätöksentekijöiden yhteystietoja." Domannimessä on Intian maatunnus.
Ei oleellista yhteyttä ChatGTP:hen ainakaan lisenssimaksumielessä.
Vastaanottajana "jaana.nummila" pitäisi olla minun tai sinun osoitteesi. 

ChatGTP maksetusta versiosta Google toteaa: Jos kaipaa vain peruskäyttöä, ilmainen versio voi riittää. Jos taas tarvitaan pitkäjänteisempää työskentelyä ja parempaa suorituskykyä, voi maksaa 229€/kk jos rahaa löytyy. ÄLÄ KUITENKAAN MAKSA tämän kirjeen linkkiosoitteessa mitään. Tämä on huijaus.

LINKKI ON PIILOTETTU BING palvelun kautta mutta vie ilmeisimmin hakkeroidulle palvelimelle rakennettuun ansaan. (https://www.bing.com/ck/a=3F!....0&amp;psq=3D hannesprecision. com), koska tuolla firmalla ei ole myöskään mitään tekemistä ChatGTP lisennoinnin kanssa. ÄLÄ KLIKKAA! Menetät pankkitilisi sisällön.

-------------------------------------KIRJE-----------------------------------------






keskiviikko 28. tammikuuta 2026

PAY PAL ANSA

 Kaikkien eri maksumuotojen nimissä saapuvat kirjeet kannattaa lukea huolella ja tarkistaa niiden lähetysosoitteet, sekä EI MISSÄÄN TAPAUKSESSA tule klikata niissä olevia LINKKEJÄ.
Nämä ovat yleensa kaikki huijauksia.

Jos haluat tarkistaa maksutilisi tilanteen, mene itse kirjoittamasi osoitteen kautta tilille. Tässä tapauksessa osoite olisi: "paypal. com", ei mikään muu.  "strato-hosting. eu" on majoituspalvelualan firma, eikä liity maksuliikennetoimintaan.

LINKKI www.bing. com - tässä kirjeessä viruskannattuna antaa tuloksen, jossa CleanDNS kertoo osoitteesta, että siitä on tehty: "Väitetyt verkkotunnusten väärinkäyttöilmoitukset (875 ilmoitusta) josta syystä osoite on epäilyttävä ja epäluotettava. 
Kaikki viruskannerit eivät tunnista kaikkia vaarallisia osotteita. Siihen on useampiakin syitä MUTTA jos yksikin epäilee osotteen luotettavuutta, epäilys on otettava vakavasti. Vrustarkistimet eivät välttämättä seuraa linkkiä loppuun saakka ja tässä tapauksessa kyseessä on BING haun tuloksena syntynyt linkki. Linkki vastaa Googlauksia, joiden lopputulemia myöskään, ei ole syytä pitää luotettavina.

BING on Microsoftin hakupalvelu mutta se ei tee siitä yhtään luottavampaa, silloin kun osoitetta on käytetty roskapostissa linkkinä jossakin muodossa ja sen jälkeen kirjoitettu edelleenohjauspolku vaikuttaa epämääräiseltä kirjainsotkulta. Turvallinen osote olisi pelkkä "bing. com".

-------------------------------------------KIRJE-------------------------------------------



tiistai 27. tammikuuta 2026

NORDEAN NIMISSÄ - HUIJAUS

Kaikkien pankkien nimissä tehdään jatkuvasti huijauksia.

Tämä kirje on hyvä esimerkki helposti havaittavasta huijausyrityksestä.
Lähettäjä ei ole Nordea, vaan endo-seed. com. Vastaanottaja et ole sinä, vaan restel. com.

Olkaa jokaisen pankista saapuvan kirjeen suhteen ennakkoluuloinen ja tarkistakaa lähetysosoite, vastaanottajanosoite, vastaus (reply) osoite ja linkkien osoitteet. Sen lisäksi ÄLKÄÄ KOSKAAN KIRJAUTUKO pankkinne sivuille e-mailissa olevien linkkien kautta.
Tämän kirjeen linkki veisi sinut osoitteeseen "environmentandclimatejustice.nulai. org", jossa sinua odottaisi pankkisi kirjautumissivun näköinen sivu, joka kaappaa pankkitunnuksesi ja rahasi.

-------------------------------KIRJE-------------------------------------



POLIISI - VIESTIEN TURVALLISUUS

Tämä viesti oli jäänyt kommentoimatta Joulukiireitten lomassa.
On kuitenkin tärkeä muistuttaa, että viranomaisten nimissä tulee jatkuvasti rikollisten rakentamia ansaposteja. 

Näiden kirjeiden tarkoitus on kaapata "suomi. fi" kirjautumisesi, jolloin menetät pankkitilisi käyttötunnukset rikollisille. 

Tässäkin kirjeessä lähettäjäosoite paljastaa huijauksen. Kirje ei saavu poliisin osoitteesta (joka olisi "poliisi. fi", vaan omalaatuisesta osoitteesta: "esfeasy. com".
Viestissä oleva  LINKKI on virustorjunnassa vaaralliseksi todettu: "Norton-luokitus. VAROITUS. Norton Safe Web on analysoinut sivuston anpost-redelivery. com turvallisuus- ja tietoturvaongelmien osalta" VAARALLISEKSI.

Kaikissa viranomaisasioissa, kirjaudu "suomi. fi" palveluun kirjoittamalla tuo oikea osoite itse selaimen osoitekenttään!

------------------------------------------KIRJE------------------------------------------



VAARALLISET SPAMMERIOSOITTEET

 Tällä hetkellä saapuu runsaasti vaarallista roskapostia muutamalla eri osoitteella. Joko lähettäjä on sama tai vastausosoite, tai kirjeessä oleva linkki alkaa samalla osoitteella. 

Siksi olen kerännyt tähän postaukseeni muutamia vakio-osotteita, joita on syytä VAROA, lukipa kirjeessä mitä tahansa. Alapuolella yksi esimerkkikirje:

patriotsedition. com
yoga. nl
roleplayingtips. com
aclj. org
werkenpgb. nl
flexplan. nl
yogaenmind. nl
gutenews. com
yoursecretmail. com
links.sslsecuredlink. com
femmesseules. com
hornyaffairs. com
domesticmilfs. com
findhussies. com
xcheaters. com
femmesmail. com
AMAZONSES. COM
BING. COM
googleusercontent. com

Myös eri Google-linkkiversioiden kautta löytyy vaarallisia osotteita

Näiden lisäksi, toistuvia vaarallisia osotteita on runsaasti muitakin ja lisää perustetaan jatkuvasti. Kannattaa lukea tämän blogin postauksia, joissa kirjeiden linkkejä ja osotteita ajetaan virustorjuntaohjelmien kautta varoitukseksi.


-----------------------------------------KIRJE----------------------------------------------